Website được thiết kế tối ưu cho thành viên chính thức. Hãy Đăng nhập hoặc Đăng ký để truy cập đầy đủ nội dung và chức năng. Nội dung bạn cần không thấy trên website, có thể do bạn chưa đăng nhập. Nếu là thành viên của website, bạn cũng có thể yêu cầu trong nhóm Zalo "KSNK" các nội dung bạn quan tâm.

Thiết bị đảm bảo An toàn thông tin

ICT

mức tối thiểu cần đầu tư (tức là đảm bảo an toàn hệ thống CNTT và an toàn người bệnh ở mức cơ bản, đúng quy định tối thiểu), thì ta nên chia ra 5 nhóm thiết bị thiết yếu, bỏ qua các hệ thống cao cấp (SIEM, NAC, DR site…) vốn dành cho bệnh viện tuyến trung ương hoặc có ngân sách lớn.

Dưới đây là mức đầu tư tối thiểumột bệnh viện hạng II – III hoặc tuyến tỉnh nên có:


1. An toàn mạng và truy cập

Mục tiêu: Ngăn chặn tấn công, kiểm soát truy cập, bảo vệ hệ thống HIS/EMR, LIS, PACS.

Thiết bịMục đíchGhi chú khuyến nghị
Firewall cứngKiểm soát truy cập Internet và nội bộCó thể chọn UTM tầm trung (FortiGate 100F, Sophos XGS 2100, Mikrotik CCR series...)
Router quản lý VLANPhân tách mạng hành chính – chuyên môn – thiết bị y tếĐảm bảo thiết bị y tế không chung LAN với văn phòng
Switch Layer 2/3 có quản lýKiểm soát băng thông, VLAN, PoE camera, WiFiTối thiểu switch core và switch tầng khoa/phòng
WiFi Controller / AP quản lý tập trungQuản lý truy cập mạng không dâyĐảm bảo mật khẩu, tách mạng khách – nội bộ
VPN GatewayBảo mật khi truy cập từ xa (làm việc, kết nối cơ sở 2)Có thể tích hợp trong firewall

2. An toàn hệ thống máy chủ và dữ liệu

Mục tiêu: Duy trì hoạt động liên tục, bảo vệ dữ liệu bệnh án, hình ảnh, xét nghiệm.

Thiết bịMục đíchGhi chú khuyến nghị
UPS online 3–10kVACấp nguồn liên tục cho server và thiết bị mạngCần giám sát pin định kỳ
NAS (Network Storage)Sao lưu dữ liệu HIS/EMR/LIS/PACSNên có RAID 1 hoặc 5, dung lượng ≥ 8TB
Ổn áp cách ly điệnỔn định nguồn, chống nhiễu điệnBắt buộc với phòng server
Ổ cứng backup rời hoặc cloud backupLưu trữ bản sao offlineBackup định kỳ hàng ngày/tuần
Tủ rack có khóaBảo vệ vật lý thiết bị mạng và serverCần khóa, nhãn, và dây tiếp đất

3. An toàn vật lý và môi trường phòng server

Mục tiêu: Phòng ngừa cháy nổ, hư hỏng do nhiệt, ẩm, điện.

Thiết bịMục đíchGhi chú khuyến nghị
Cảm biến khói, nhiệt, độ ẩmCảnh báo sớm sự cố môi trườngDạng độc lập hoặc tích hợp giám sát
Bình chữa cháy CO₂ hoặc khí sạch (FM200 mini)Dập cháy trong phòng serverBắt buộc tối thiểu 1 bình/10 m²
Ổ cắm PDU có công tắc riêngQuản lý điện nguồn cho thiết bịGiúp tránh quá tải ổ cắm
Tiếp địa hệ thống <4ΩĐảm bảo an toàn điện và chống sétKiểm định định kỳ hàng năm
Camera giám sát phòng serverTheo dõi truy cập vật lýTích hợp chung hệ thống an ninh bệnh viện

4. An toàn thiết bị đầu cuối

Mục tiêu: Ngăn rò rỉ thông tin, virus, sai sót thao tác ảnh hưởng đến người bệnh.

Thiết bịMục đíchGhi chú khuyến nghị
Phần mềm diệt virus bản quyền (Endpoint Security)Bảo vệ máy trạm, chống mã độcTriển khai đồng bộ toàn viện
Ổ khóa hoặc dây bảo vệ laptop, PC hành chínhTránh mất thiết bị vật lýĐặc biệt khu vực quầy tiếp đón
Thiết bị USB quản lý/ghi log (tùy chọn)Kiểm soát sao chép dữ liệu y tếHoặc chặn qua Group Policy
Tài khoản người dùng cá nhân hóa (Active Directory)Tránh dùng chung, log trách nhiệmCó thể triển khai tối thiểu dạng local domain

5. An toàn thông tin y tế và người bệnh

Mục tiêu: Đảm bảo dữ liệu bệnh nhân không bị rò rỉ, sai lệch hoặc gián đoạn.

Thiết bị / Giải phápMục đíchGhi chú khuyến nghị
Máy chủ HIS/EMR/LIS/PACS trong mạng nội bộHạn chế truy cập từ InternetKhông public IP trực tiếp
Phân quyền người dùng rõ ràngGhi nhận nhật ký thao tácHỗ trợ truy xuất trách nhiệm
Màn hình khóa tự động / bảo vệ mật khẩuTránh lộ thông tin bệnh nhânCấu hình mặc định 5 phút tự khóa
Giải pháp backup định kỳ (ít nhất 1 bản offline)Khôi phục sau sự cốCó kế hoạch phục hồi cụ thể
Sổ log truy cập hệ thống (Access Log)Đảm bảo truy vết khi có sai phạmHIS/LIS/PACS nên ghi log đầy đủ

Tổng kết đầu tư tối thiểu

NhómMức tối thiểu bắt buộcMức ưu tiên
An toàn mạngFirewall, router, switch VLANRất cao
An toàn dữ liệuNAS hoặc backup rời, UPSRất cao
An toàn vật lýCảm biến khói, chữa cháy, cameraCao
An toàn người dùngAntivirus, tài khoản riêng, auto-lockTrung bình
An toàn người bệnh (ứng dụng)Hạn chế public, phân quyền, logRất cao

 

Từ khoá